工具/软件:
如何启用对 Linux boot.bin 和内核 linux.bin/recovery 内核的加密/解密支持? 我看到了支持签名的代码、但不支持加密/解密、但也看到了一些提到加密/解密的文档。 您能否指出代码(如果可用)和支持对引导映像(tiboot3、tispl、u-boot 等)和内核映像(linux.bin/recovry 内核)进行加密/解密的正式文档/链接在哪里? 谢谢爱平
This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
工具/软件:
如何启用对 Linux boot.bin 和内核 linux.bin/recovery 内核的加密/解密支持? 我看到了支持签名的代码、但不支持加密/解密、但也看到了一些提到加密/解密的文档。 您能否指出代码(如果可用)和支持对引导映像(tiboot3、tispl、u-boot 等)和内核映像(linux.bin/recovry 内核)进行加密/解密的正式文档/链接在哪里? 谢谢爱平
尊敬的爱平:
在扩展安全启动流程中、TI OM/TIFS 用于验证 spl/u-boot、下一阶段 u-boot 通过社区 u-boot 时基故障签名验证方案来正确验证内核/DTB。
https://e2e.ti.com/support/processors-group/processors/f/processors-forum/1477353/am6442-processor-sdk-linux-secure-boot-authentication-u-boot-proper---linux/5671474#5671474
https://git.ti.com/cgit/ti-u-boot/ti-u-boot/tree/doc/usage/fit/signature.rst
此致、
- Hong
尊敬的爱平:
这是一个替代选项
1/。 请参阅 Linux SDK 8.x、其中 u-boot 使用 TIFS API 正确验证内核/DTB(使用了强制签名验证,但不使用可选的二进制 blob 解密)
2/。 请参阅 MCU+SDK 中的安全启动流程、在这个流程中、除了强制签名验证外、它还可配置为启用可选的二进制 blob 解密。
https://software-dl.ti.com/mcu-plus-sdk/esd/AM62AX/10_01_00_33/exports/docs/api_guide_am62ax/SECURE_BOOT.html#autotoc_md192
#加密选项(是/否)
ENC_ENABLED?=否
例如、取 2/。 作为基准、并将其应用于 1/。 在 TIFS API 调用中启用签名验证+二进制 blob 解密。 这仅供您参考、以启用您的用例。
此致、
- Hong